严重身份验证绕过(CVSS 9.8)— 已在野外被积极利用
该工具是 CVE-2026-82329 的批量利用工具,该漏洞允许具有网络访问权限的未认证攻击者在自托管 JFrog Artifactory 实例上获得完全管理权限。支持单目标和多线程批量扫描。
| 属性 | 值 |
|---|---|
| CVE ID | CVE-2026-82329 |
| CVSS 评分 | 9.8(严重) |
| CWE | CWE‑287 – 身份验证不当 |
| 披露日期 | 2026 年 8 月 28 日 |
| CISA KEV | 2026 年 9 月 2 日添加(截止日期:2026 年 9 月 5 日) |
| 状态 | 已在野外被积极利用 |
在默认安装中,JFrog Access 在受信任验证器集合中保留了一个空白加入密钥。这个空字符串成为一个完全已知的 32 字节 HMAC 密钥,使攻击者能够伪造有效的集群"加入"JWT。
alg=HS256,kid=SHA256(""))。/access/api/v1/registry/join — 无需身份验证 → 返回具有 admin 范围的 SERVICE 令牌。/access/api/v1/tokens — 使用服务令牌铸造完全管理访问令牌。JFrog Cloud 不受影响 — 仅影响自管理实例。
-u)-f targets.txt)-t 20)--create-admin USER:PASS)--token-only)用于脚本编写artifactory_pwned.txt — 易受攻击的目标及管理令牌artifactory_failed.txt — 失败目标及错误原因# 克隆仓库
git clone https://github.com/0xCyp1337/CVE-2026-82329.git
cd CVE-2026-82329
python3 CVE-2026-82329.py -h
# 无外部依赖 — 仅使用 Python 标准库
# 已在 Python 3.8+ 上测试
| 分支 | 受影响版本 | 修复版本 |
|---|
| 7.161.x | 7.161.0 – 7.161.19 | 7.161.20 |
| 7.146.x | 7.146.0 – 7.146.36 | 7.146.38 |
| 7.133.x | 7.133.0 – 7.133.28 | 7.133.29 |
| 7.125.x | 7.125.0 – 7.125.19 | 7.125.20 |
| 7.117.x | 7.117.0 – 7.117.27 | 7.117.28 |
| 7.111.x | 7.111.4 – 7.111.20 | 7.111.21 |